image

Security.NL wenst iedereen een gelukkig nieuwjaar!

woensdag 1 januari 2025, 01:25 door Redactie, 18 reacties

rm -rf 2024 en mkdir 2025. Security.NL wenst iedereen traditiegetrouw een gelukkig en veilig nieuwjaar. Het afgelopen jaar liet vooral zien dat als het om security en privacy gaat 'meer van hetzelfde' erg van toepassing is. Kwetsbare en gecompromitteerde systemen als gevolg van standaard wachtwoorden, misbruik van een beveiligingslek in zakelijke file sharing software en cross-site scripting en SQL-Injection die wederom in de Top 3 van gevaarlijkste kwetsbaarheden staan.

In juni claimden criminelen gegevens van 560 miljoen Ticketmaster-klanten te hebben gestolen. Later erkende Ticketmaster dat aanvallers de Snowflake-omgeving hadden gecompromitteerd. Ook bij andere bedrijven kregen aanvallers toegang tot de Snowflake-omgeving, waarin grote hoeveelheden persoonsgegevens bleken te staan. De toegang was mogelijk doordat medewerkers malware hadden gedownload waarmee Snowflake-inloggegevens waren gestolen. De malware zat onder andere in illegale software.

Verder waren datalekken en privacyschendingen aan de orde van de dag. De bekende privacyactivist Max Schrems stelde dat privacytoezichthouder de AVG strenger moeten handhaven, omdat het schenden van de privacywet nauwelijks gevolgen heeft. Schrems merkte zelfs op dat deze cultuur van het niet naleven nu ook op juridische conferenties zichtbaar wordt. Zo stellen advocaten op het podium dat er niets zal gebeuren als de AVG wordt overtreden, liet de privacyactivist weten.

Gegevens worden steeds vaker op grote schaal verzameld. Zo meldde de CCC dat Volkswagen de locatiegegevens van honderdduizenden auto's bewaart en moeten burgers straks twee keer bezwaar maken tegen het gebruik van hun gegevens in het EHDS. Het Amerikaanse zorg-IT-bedrijf Change Healthcare kreeg via een ransomware-aanval met het grootste zorggerelateerde datalek in de geschiedenis van de VS te maken, toen informatie van honderd miljoen mensen werd gestolen. In Nederland meldde politie dat de global address list met Outlook-visitekaartjes van 62.000 agenten was buitgemaakt.

Chatcontrole

Een ander onderwerp dat voor veel reacties zorgde is het plan van de Europese Commissie voor het invoeren van chatcontrole, waarbij chatberichten van burgers gecontroleerd worden. De EU-landen moeten nog een positie innemen. Verschillende stemmingen gingen dit jaar niet door, omdat er onvoldoende voorstemmers waren. Nederland liet weten geen Europese voorstellen te steunen die client-side scanning invoeren en verplichte detectie in de privécommunicatie van alle burgers inhouden. Het kabinet wilde echter niet tegen de voorstellen van EU-voorzitters België en Hongarije stemmen, maar gaf aan zich van stemming te zullen onthouden.

De afgelopen maanden verscheen ook het onderwerp online leeftijdsverificatie weer op de politieke agenda. Zo stemde een meerderheid in de Tweede Kamer voor een motie van ChristenUnie en Nieuw Sociaal Contract (NSC) voor het wettelijk borgen van 'privacyvriendelijke en betrouwbare leeftijdsverificatie' voor het bezoeken van gok- en pornografische websites. De Europese Commissie startte een aanbesteding voor 'privacyvriendelijke' online leeftijdsverificatie.

CrowdStrike, NAFIN en Microsoft

De defecte update van securitybedrijf CrowdStrike, die wereldwijd voor problemen zorgde, mag ook niet ontbreken als het gaat om de gebeurtenissen van 2024. Net als de storing in het Defensienetwerk NAFIN. Microsoft kwam ook meerdere keren negatief in het nieuws, onder andere over de omstreden Recall-feature van Windows en een zeer kritisch rapport van het Amerikaanse Cyber Safety Review Board (CSRB), dat de securitycultuur bij het techbedrijf inadequaat is en het mogelijk maakte voor aanvallers om in 2023 e-mail van de Amerikaanse overheid te stelen. Begin dit jaar moest Microsoft melden dat bij een andere aanval wederom e-mails van de Amerikaanse overheid en bedrijven waren gestolen.

Welke datalekken zich dit jaar ook zullen voordoen, de beveiligingsincidenten die ongetwijfeld zullen plaatsvinden, het niet opgevolgde beveiligingsadvies of de voorstellen die privacy of security zullen raken, zoals elk jaar zal Security.NL ook in 2025 weer dagelijks met hart en ziel het laatste nieuws over security en privacy brengen.

Reacties (18)
01-01-2025, 01:49 door Anoniem
Iedereen wenst security.nl ook een gelukkig nieuwjaar!
01-01-2025, 02:35 door Anoniem
Gelukkig nieuwjaar!
Moge security.nl ook dit jaar weer getrouw het nieuws delen.
01-01-2025, 04:00 door Anoniem
echo "De beste wensen voor het nieuwe jaar toegewenst ..!" | mail -s "Gelukkig Nieuwjaar 2025" "tof-team@security.nl"
01-01-2025, 04:20 door Anoniem
Gelukkig nieuwjaar j'allen!
01-01-2025, 09:47 door Johneeltje
En dat wens ik ook iedereen hier!
01-01-2025, 10:02 door dingetje - Bijgewerkt: 01-01-2025, 10:02
Iedereen een gelukkig 2025 gewenst!

Wat niet mag ontbreken is de opkomende oligarchie in de VS, met big tech als grote speler en ruim baan voor AI.
https://nos.nl/nieuwsuur/artikel/2546618-ongebreidelde-techmacht-in-vs-ongelooflijk-bedreigend-voor-europa
01-01-2025, 10:45 door Password1234
Een gelukkig 2025.
En inderdaad zoals in het artikel, leveranciers van systemen met standaard wachtwoorden moeten worden aangepakt.
01-01-2025, 11:56 door karma4
De beste wensen voor 2025
Dat we genuanceerd overwogen met het privacy recht om mogen gaan.
01-01-2025, 13:21 door Anoniem
Gelukkig nieuwjaar!
01-01-2025, 13:30 door Anoniem

( ( o
( _'
) ( {_}
( ) |=|
# ( ' | |
o # o o |@|
( . o _o_._'_ /___\
) o_.__'\~~~~~/ | 2 |
( \~~~~~/ '-.-' | 0 |
) '-.-' | | 2 |
# | _|_ | 5 |
_|_ `"""` |___|
`"""` `"""`

|_| . |) |) \./
| | /-\ | | |
' '' '' ' '
. . _ | |
|\| |- \/\/
' ' ~
\./ _ . |)
| |- /-\ |\
' ~' '' '
01-01-2025, 14:31 door Anoniem
De beste wensen voor het hele security.nl team. En natuurlijk ook voor alle lezers. Dat we in 2025 maar veel interessante inhoudelijke security discussies mogen voeren!
01-01-2025, 15:53 door Anoniem
Beste wensen voor iedereen hier, maar er een mooi en veilig(er) jaar van!

Het afgelopen jaar liet vooral zien dat als het om security en privacy gaat 'meer van hetzelfde' erg van toepassing is.
Dat is iets wat je eigenlijk al jaren ziet, en ik vraag me af hoe dat komt. Is het collectief lerend vermogen echt zo slecht dat we 27 jaar na het ontdekken van SQL injection nog steeds applicaties maken waar die kwetsbaarheid in zit? Maatregelen om te zorgen dat je applicatie niet kwetsbaar is zijn al minstens zo lang bekend, hoe komt het dat het alsnog zo vaak fout gaat?
01-01-2025, 16:14 door Anoniem
Bedankt aan iedereen voor veel interessante postings.

Voor iedereen een privacyveilig en PII-geborgd 2025 ,
zo goed en zo kwaad als dit nu nog kan.

#luntrus
01-01-2025, 19:37 door passer
Dank je wel en van mij ook een mooi 2025 aan het hele team en al de leden!
02-01-2025, 08:33 door Anoniem
Happy New Year aan iedereen hier!
02-01-2025, 10:39 door Bitje-scheef
Ja de beste wensen voor iedereen.
02-01-2025, 12:30 door Anoniem
Ook wij wensen Security.NL het beste voor 2025! en bedankt voor het prachtige platform waar we veel nuttige artikelen van het afgelopen jaar 2024 kunnen lezen!
02-01-2025, 13:27 door marcod - Bijgewerkt: 02-01-2025, 13:27
Happy (20+25)² !

Het jaar waarin security.nl via IPv6 bereikbaar gaat worden...?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.